50+ statistik in trendov kibernetske varnosti [posodobitev 2024]

in Online Security, raziskave

Vprašanja kibernetske varnosti so že dolgo vsakodnevna grožnja podjetjem. Če ste na tekočem z najnovejšo statistiko, trendi in dejstvi o kibernetski varnosti, vam pomaga razumeti tveganja in na kaj morate biti pozorni.

Pokrajina kibernetske varnosti je nenehno spreminjanje, vendar je očitno, da kibernetske grožnje postajajo resnejše in se dogajajo vse pogosteje.

Tukaj je povzetek nekaterih najbolj zanimiva in zaskrbljujoča statistika kibernetske varnosti za leto 2024:

  • Ocenjuje se, da letni svetovni stroški kibernetske kriminalitete presegajo 20 bilijonov dolarjev za 2026. (Podjetja za kibernetsko varnost)
  • 2,244 kibernetskih napadov se dogajajo vsak dan posebej. (Univerza v Marylandu)
  • Zgodilo se je 1.7 milijona napadov z izsiljevalsko programsko opremo vsak dan leta 2023. (Statista)
  • 71 % organizacij po vsem svetu so bili leta 2023 žrtve napadov izsiljevalske programske opreme. (Podjetja za kibernetsko varnost)
  • Organizirani kriminal je odgovoren za 80 % vseh vdorov v varnost in podatke. (Verizon)
  • Napadi z izsiljevalsko programsko opremo se zgodijo vsake 10 sekund. (Skupina InfoSecurity)
  • 71% vseh kibernetskih napadov je finančno motiviranih (temu sledi kraja intelektualne lastnine in nato vohunjenje). (Verizon)

in ali ste vedeli, da:

Bojska letala F-35 se soočajo z večjimi grožnjami zaradi kibernetskih napadov kot zaradi sovražnih raket.

Vir: Zanimivo inženirstvo ^

Zahvaljujoč vrhunskemu računalniškemu sistemu, Nevidno lovsko letalo F-35 je najnaprednejše letalo v sodobnem času. Toda njegova največja lastnost postane največja odgovornost v digitaliziranem svetu, ki je pod stalno grožnjo kibernetskega napada.

Tukaj je seznam najnovejših statističnih podatkov o kibernetski varnosti, ki vam bodo pomagali razumeti, kaj se dogaja na področju informacijske varnosti, pa tudi kaj lahko pričakujete leta 2024 in pozneje.

Ocenjuje se, da bodo letni svetovni stroški kibernetske kriminalitete do leta 20 presegli 2026 bilijonov dolarjev.

Vir: Cybersecurity Ventures ^

Kot da bi bili stroški kibernetske kriminalitete v letu 2023 ($ 8.4 bilijona) ni bil dovolj osupljiv, strokovnjaki napovedujejo, da bo ta številka dosegla osupljive oči Do leta 20 2026 bilijonov dolarjev. To je povečanje za skoraj 120 %.

Napoved globalnih stroškov škode zaradi kibernetskega kriminala za leto 2024:

  • 8 bilijonov dolarjev na LETO
  • 666 milijard dolarjev na MESEC
  • 153.84 milijarde USD na TEDEN
  • 21.9 milijarde USD na DAN
  • 913.24 milijona $ na URO
  • 15.2 milijona $ na MINUTO
  • 253,679 $ na SEKUNDO

Pričakuje se, da bo kibernetski kriminal do 5-krat bolj dobičkonosen kot globalni nadnacionalni kriminal skupaj.

Svet bo moral do leta 200 kibernetsko zaščititi 2025 zetabajtov podatkov. To vključuje podatke, shranjene na javnih in zasebnih strežnikih, podatkovnih centrih v oblaku, osebnih računalnikih in napravah ter predmetih interneta stvari.

Če to postavimo v kontekst, obstajajo 1 milijarda terabajtov na zetabajt (in en terabajt je 1,000 gigabajtov).

Industrija kibernetske varnosti je bila leta 222.6 vredna več kot 2023 milijarde USD.

Vir: Statista ^

Trg kibernetske varnosti je bil ocenjen kot vreden 222.6 milijarde USD leta 2023. Do leta 2027 naj bi znašal osupljivih 403 milijarde USD s CAGR 12.5 %.

Potreba po zaščiti računalniških platform in podatkov postaja vse pomembnejša, saj se svet bolj zanaša na tehnologijo in digitalna sredstva. To je dobra novica za industrijo informacijske varnosti in tehnično usmerjene iskalce zaposlitve.

Dnevno se zgodi 2,244 kibernetskih napadov, kar je več kot 800,000 napadov na leto. To je skoraj en napad vsakih 39 sekund.

Vir: Univerza Maryland & ACSC ^

Težko je najti posodobljene ali popolnoma natančne podatke o tej statistiki, edino zanesljivo poročilo pa je iz leta 2003. 

Študija Clarkove šole na Univerzi v Marylandu iz leta 2003 je ena prvih, ki je kvantificirala skoraj konstantno stopnjo hekerskih napadov. Študija je pokazala, da Dnevno se je zgodilo 2,244 napadov, razpade na skoraj en kibernetski napad vsakih 39 sekund, in "surova sila" je bila najpogostejša taktika.

Za leto 2024 ne poznamo natančnega števila dnevnih kibernetskih napadov, a bo bistveno več kot ugotovitve tega poročila.

Novejša študija avstralske vladne agencije Australian Cyber ​​Security Center (ACSC) je pokazala, da med julijem 2019 in junijem 2020 je bilo 59,806 prijav kibernetske kriminalitete (prijavljenih kaznivih dejanj, ne vdorov), kar je povprečje 164 kibernetskih zločinov na dan ali približno eden vsakih 10 minut.

Letos bo na svetu ostalo 3.5 milijona nezasedenih delovnih mest na področju kibernetske varnosti.

Vir: Cybercrime Magazine ^

Z naraščanjem grožnje in stroškov kibernetske kriminalitete narašča tudi potreba po izkušenih strokovnjakih za reševanje problema. 3.5 milijona jih je povezanih s kibernetko delovnih mest, ki naj bi letos ostala nezasedena.

To je dovolj za polnjenje 50 stadionov lige NFL in ustreza 1 % prebivalstva ZDA. Po podatkih Cisca je bilo leta 2014 le milijon odprtin na področju kibernetske varnosti. Trenutna stopnja kibernetske varnosti za brezposelnost je pri 0% za izkušene posameznike, in tako je od leta 2011.

Število zlonamernih URL-jev od leta 2022 do leta 2023 se je povečalo za 61 %, kar je enako 255 milijonom lažnih napadov, odkritih lani.

Vir: Slashnet ^

Ogromno 61-odstotno povečanje zlonamernih URL-jev od leta 2022 do 2023 je enako 255 milijonov lažnih napadov.

Za 76 % teh napadov je bilo ugotovljeno, da gre za zbiranje poverilnic ki je glavni vzrok za kršitve. Vključene so odmevne kršitve velikih organizacij Cisco, Twilio in Uber, vsi so bili prizadeti zaradi kraje poverilnic.

Lani je bila domena .com najpogostejši URL, ki je bil vključen v phishing e-poštne povezave do spletnih mest s 54 %. Naslednja najpogostejša domena je bila ».net« z okoli 8.9 %.

Vir: AAG-IT ^

Domene .com še vedno prevladujejo, ko gre za lažno predstavljanje za namene lažnega predstavljanja. 54 % e-poštnih sporočil z lažnim predstavljanjem je vsebovalo povezave .com, medtem ko jih je 8.9 % imelo povezave .net.

Najpogosteje uporabljene znamke za lažno predstavljanje so LinkedIn (52 %), DHL (14 %), Google (7 %), Microsoft (6 %) in FedEx (6 %).

Vsak dan je bilo 1.7 milijona napadov z izsiljevalsko programsko opremo, kar pomeni skupno 620 milijonov napadov z izsiljevalsko programsko opremo v letu 2023.

Vir: Statista ^

Ransomware je a vrsta zlonamerne programske opreme, ki okuži uporabnikov računalnik in omeji dostop do naprave ali njenih podatkov ter zahteva denar v zameno za njihovo osvoboditev (z uporabo kriptovalute, ker jo je težko izslediti).

Izsiljevalska programska oprema je eden najnevarnejših vdorov, saj spletnim kriminalcem omogoča, da onemogočijo dostop do računalniških datotek, dokler ni plačana odkupnina.

Čeprav 236.1 milijona napadov z izsiljevalsko programsko opremo v šestih mesecih je ogromno, še vedno se ne primerja z Ogromna številka leta 2021, 623.3 milijona.

71 % organizacij po vsem svetu je bilo žrtev napadov izsiljevalske programske opreme.

Vir: Cybersecurity Ventures ^

Ogromno število organizacij je doživelo napade izsiljevalske programske opreme. 71 % podjetij je postalo žrtev. To je v primerjavi s 55.1 % leta 2018.

Povprečno povpraševanje po izsiljevalski programski opremi je 896,000 $, zmanjšal z 1.37 milijona dolarjev leta 2021. Vendar organizacije običajno plačajo približno 20 % prvotnega povpraševanja.

Študija, ki jo je izvedel inštitut Poneman, trdi, da kibernetski napadi na ameriške bolnišnice povečujejo stopnjo umrljivosti.

Vir: NBC News ^

Dve tretjini anketirancev v študiji Ponemon, ki so doživeli napade z izsiljevalsko programsko opremo, je dejalo, da so incidenti motili oskrbo bolnikov. 59 % jih je ugotovilo, da so podaljšali bivanje bolnikov, kar vodi do obremenjenih virov.

Skoraj 25 % jih je dejalo, da so incidenti povzročili večjo smrtnost. Vsaj v času študija 12 napadov z izsiljevalsko programsko opremo na ameriško zdravstvo je prizadelo 56 različnih ustanov.

Ali ste vedeli, da je septembra 2020 univerzitetno kliniko Duesseldorf v Nemčiji prizadel napad izsiljevalske programske opreme, ki je prisilila osebje, da je nujne bolnike usmerilo drugam. Kibernetski napad je uničil celotno informacijsko omrežje bolnišnice, zaradi česar zdravniki in medicinske sestre niso mogli komunicirati med seboj ali dostopati do podatkov o pacientih. Kot rezultat, ženska, ki je iskala nujno pomoč zaradi življenjsko nevarnega stanja, je umrla potem ko so jo morali odpeljati več kot eno uro stran od njenega domačega mesta, ker v lokalnih bolnišnicah ni bilo na voljo dovolj osebja.

Prelomni trend leta 2022 je bil porast groženj nič ur (še nikoli videnih).

Vir: Slashnet ^

54 % groženj, ki jih odkrije SlashNext, so napadi nič ure. To označuje a 48% povečanje v zero-hour grožnjah od konca leta 2021. Povečanje števila zaznanih zero-hour napadov kaže, kako so hekerji pozorni na to, kaj je učinkovito in kaj je mogoče ustaviti.

Vdor v omrežje ali podatke je največja varnostna kršitev, ki vpliva na odpornost in račune organizacije. Na ta način je bilo prizadetih 51.5 % podjetij.

Vir: Cisco ^

Medtem ko so kršitve omrežja in podatkov najpogostejše vrste kršitev varnosti, so izpadi omrežja ali sistema na drugem mestu, z 51.1% prizadetih podjetij. 46.7% imel izkušnje z izsiljevalsko programsko opremo, 46.4% imel napad DDoS in 45.2% prišlo do nenamernega razkritja.

Največja kršitev podatkov v letu 2023 je bilo uhajanje podatkov DarkBeam, kjer je bilo razkritih 3.8 milijarde osebnih zapisov.

Vir: CS Hub ^

Ruski hekerji so v splet razkrili več kot 3.5 milijarde poverilnic za prijavo, potem ko je zbirka podatkov ostala nezaščitena. Uhajanje je 18. septembra odkril izvršni direktor spletnega mesta z novicami o kibernetski varnosti SecurityDiscovery, Bob Diachenko, ki je DarkBeam opozoril na uhajanje.

Julija 2022 je Twitter potrdil, da so bili ukradeni podatki iz 5.4 milijona računov.

Vir: CS Hub ^

Julija 2022 je heker ukradel e-poštne naslove, telefonske številke in druge podatke iz 5.4 milijona Twitter računov. Vdor je bil posledica ranljivosti, odkrite januarja 2022, ki jo je Twitter pozneje prezrl.

Drugi odmevni napadi so vključevali poskus prodaje 500 milijonov ukradenih uporabniških podatkov WhatsApp temnem spletu več kot Pricurljalo je 1.2 milijona številk kreditnih kartic na hekerskem forumu BidenCash in Podatki 9.7 milijona ljudi so bili ukradeni zaradi uhajanja podatkov Medibank in Avstralija.

Več kot 90 % zlonamerne programske opreme prihaja prek e-pošte.

Vir: CSO Online ^

Ko gre za napade zlonamerne programske opreme, ostaja e-pošta najljubši distribucijski kanal hekerjev. 94 % zlonamerne programske opreme je dostavljenih po e-pošti. Hekerji uporabljajo ta pristop pri prevarah z lažnim predstavljanjem, da ljudi pripravijo do namestitve zlonamerne programske opreme v omrežja. Skoraj polovica strežnikov, ki se uporabljajo za lažno predstavljanje, je v Združenih državah Amerike.

30 % vodij kibernetske varnosti pravi, da ne morejo najeti dovolj osebja, da bi obvladalo delovno obremenitev.

Vir: Splunk ^

V podjetjih je kriza talentov in 30 % vodij varnosti pravi, da je osebja premalo skrbeti za kibernetsko varnost organizacije. Poleg tega 35 % pravi, da ne najdejo izkušenega osebja s pravimi veščinami in 23 % trdi, da sta oba dejavnika problem.

Na vprašanje, kako se nameravajo lotiti problematike, 58 % vodij varnosti se je odločilo povečati sredstva za usposabljanje, medtem ko samo 2 % izbralo povečanje uporabe orodij za kibernetsko varnost z umetno inteligenco in strojnim učenjem.

Skoraj polovica vseh kibernetskih napadov je usmerjenih na mala podjetja.

Vir: Cybint Solution ^

Čeprav se običajno osredotočamo na kibernetske napade na podjetja s seznama Fortune 500 in pomembne vladne agencije, je Cybint Solutions ugotovil, da mala podjetja so bila tarča 43 % nedavnih kibernetskih napadov. Hekerji ugotavljajo, da veliko malih podjetij ni dovolj vlagalo v kibernetsko varnost in želijo izkoristiti svoje ranljivosti za finančne koristi ali dajanje političnih izjav.

Število e-poštnih sporočil z zlonamerno programsko opremo se je v tretjem četrtletju 3 povečalo na 2023 milijona in predstavlja 52.5-odstotno povečanje v primerjavi z enakim obdobjem prejšnjega leta (217 milijona).

Vir: Vadesecure ^

Ko gre za napade zlonamerne programske opreme, ostaja e-pošta najljubši distribucijski kanal hekerjev. 94 % zlonamerne programske opreme je dostavljenih po e-pošti. Hekerji uporabljajo ta pristop pri prevarah z lažnim predstavljanjem, da ljudi pripravijo do namestitve zlonamerne programske opreme v omrežja. Izbrana metoda za večino napadov zlonamerne programske opreme je lažno predstavljanje znanih blagovnih znamk, s Facebook, Google, MTB, PayPal in Microsoft biti favoriti.

Leta 23 je bila vsakih 2023 sekund objavljena zlonamerna aplikacija za Android.

Vir: G-Data ^

Število zlonamernih aplikacij za naprave Android se je znatno zmanjšalo. Od januarja 2021 do junija 2021 je bilo približno 700,000 novih aplikacij z zlonamerno kodo. To je 47.9 % manj kot v prvi polovici leta 2021.

Eden ključnih razlogov za 47.9 % upad zlonamernih aplikacij za naprave Android je trajajoči konflikt v Ukrajini. Drugi razlog je, da kibernetski kriminalci ciljajo na druge naprave, kot so tablice in predmeti interneta stvari.

Leta 23 je bila vsakih 2023 sekund objavljena zlonamerna aplikacija. In 2021 je bila vsakih 12 sekund objavljena zlonamerna aplikacija, kar je velik napredek. Razvoj zlonamernih aplikacij bi lahko ostal nižji ali se znatno povečal, odvisno od tega, kako se bodo stvari odvijale med Rusijo in Ukrajino.

Lani je povprečni strošek napada z vdorom podatkov dosegel 4.35 milijona dolarjev. To je 2.6-odstotno povečanje glede na leto prej.

Vir: IBM ^

Čeprav so kršitve podatkov resne in podjetja stanejo milijone dolarjev, to ni edina težava, na katero morajo biti pozorni. Pozorni so tudi kibernetski kriminalci napad na SaaS (programska oprema kot storitev) in samostojna omrežja 5G.

Prodaja kibernetske kriminalitete kot storitve je nastavljen na razcvet na temnem spletu, kot so trgih uhajanja podatkov kje končajo vsi ti ukradeni podatki – za določeno ceno.

Povečana tveganja pomenijo še večjo bedo kibernetske zavarovalniške premije naj bi skokovito narasle, pri čemer naj bi do leta 2024 premije dosegle rekordno raven. Poleg tega se bo vsako podjetje, ki trpi zaradi večje kršitve varnosti, soočilo z enako velika denarna kazen ker njegova varnost ni dovolj trdna.

Leta 2021 je pododdelek FBI IC3 prejel ogromno 847,376 pritožb zaradi internetnega kriminala v ZDA z izgubami v višini 6.9 milijarde dolarjev.

Vir: IC3.gov ^

Odkar se je letno poročilo IC3 začelo leta 2017, je zbralo skupno 2.76 milijona pritožb skupaj 18.7 milijarde dolarjev izgube. Leta 2017 je bilo pritožb 301,580, izgube pa so znašale 1.4 milijarde dolarjev. Prvih pet zabeleženih kaznivih dejanj je bilo izsiljevanje, kraja identitete, kršitev varstva osebnih podatkov, neplačilo ali dostava in lažno predstavljanje.

Upoštevan je bil kompromis poslovne e-pošte 19,954 pritožb v letu 2021, s prilagojenimi izgubami skoraj 2.4 milijarde dolarjev. Zaupanje ali romantične prevare je doživela 24,299 žrtev, s skupno več kot $ 956 milijonov v izgubah.

Twitter je še naprej ključna tarča hekerjev po podatkih uporabnikov. Decembra 2022 so bili podatki ukradeni in dani v prodajo na temnem spletu 400 milijonom računov Twitter.

Vir: Dataconomy ^

Vključeni občutljivi podatki e-poštni naslovi, polna imena, telefonske številke in drugo, na seznamu so številni odmevni uporabniki in zvezdniki.

To se zgodi po še enem velikem napadu ničelnega dne avgusta 2022, kjer je konec Ogroženih je bilo 5 milijonov računov, podatki pa so bili naprodaj na Darkwebu za 30,000 $.

Leta 2020 je bilo vdrtih v 130 odmevnih Twitter računov, vključno z računom trenutnega CEO Twitterja – Elona Muska. Heker pridobil okoli 120,000 dolarjev v Bitcoinu pred scarperingom.

Organiziran kriminal je odgovoren za 80 % vseh kršitev varnosti in podatkov.

Vir: Verizon ^

Kljub temu, da beseda "heker" pričara slike nekoga v kleti, obdanega z zasloni, velika večina kibernetske kriminalitete izvira iz organiziranega kriminala. Preostalih 20% sestavljajo sistemski skrbnik, končni uporabnik, nacionalna država ali z državo povezani, nepovezani in "druge" osebe.

Eno največjih svetovnih varnostnih podjetij priznava, da je bilo leta 2020 žrtev prefinjenega vdora.

Vir: ZDNet ^

Vdor podjetja za IT varnost FireEye je bil precej šokanten. FireEye se posvetuje z vladnimi agencijami za izboljšanje varnosti omrežij, ki shranjujejo in prenašajo podatke, povezane z nacionalnimi interesi ZDA. Leta 2020 predrzni hekerji vdrl v varnostne sisteme podjetja in ukradel orodja, ki jih FireEye uporablja za testiranje omrežij vladnih agencij.

83 % podjetij je bilo leta 2023 izpostavljenih lažnemu predstavljanju.

Vir: Cybertalk ^

Lažno predstavljanje je taktika številka ena, ki jo hekerji uporabljajo, da pridobijo podatke, ki jih potrebujejo za napade večjega obsega. Ko je lažno predstavljanje prilagojeno ciljni osebi ali podjetju, se ta metoda imenuje »spear phishing« in okoli 65% hekerjev uporabili to vrsto napada. 

okoli Dnevno se pošlje 15 milijard lažnih e-poštnih sporočil; to število naj bi se leta 6 povečati za nadaljnjih 2023 milijard.

Po Proofpointovem poročilu »State of the Phish« obstaja resno pomanjkanje ozaveščenosti o kibernetski varnosti in usposabljanja, ki ju je treba obravnavati.

Vir: Proofpoint ^

Samo iz raziskave, izvedene s 3,500 zaposlenimi strokovnjaki v sedmih državah 53 % jih zna pravilno razložiti, kaj pomeni lažno predstavljanje je Samo 36 % pravilno razloženih izsiljevalskih programov, in 63 % jih je vedelo, kaj je zlonamerna programska oprema. Ostali so odgovorili, da ne vedo, ali pa so se zmotili.

V primerjavi s poročilom prejšnjega leta je samo izsiljevalska programska oprema pridobila večjo prepoznavnost. Zlonamerna programska oprema in lažno predstavljanje so se zmanjšala.

To dokazuje, da morajo lastniki podjetij resnično okrepiti in izvajati usposabljanje in ozaveščanje v svojih organizacijah. 84 % organizacij v ZDA je dejalo, da je usposabljanje za ozaveščanje o varnosti zmanjšalo stopnje lažnega predstavljanja, torej to kaže, da deluje.

Samo 12 % organizacij, ki omogočajo korporativni dostop z mobilnih naprav, uporablja rešitev Mobile Threat Defense.

Vir: Checkpoint ^

Delo na daljavo je eksplodirala v priljubljenosti avtobusne organizacije ne sprejemajo ukrepov za zaščito svojih zaposlenih.

Glede na to 97 % organizacij v ZDA se je soočilo z mobilnimi grožnjami, 46 % organizacij pa je imelo vsaj enega zaposlenega, ki je prenesel zlonamerno mobilno aplikacijo, zdi nepredstavljivo, da bi le 12 % podjetij je uporabilo varnostne ukrepe.

Poleg tega samo 11 % organizacij trdi, da ne uporabljajo nobenih metod za zaščito oddaljenega dostopa v poslovne aplikacije iz oddaljene naprave. Prav tako ne izvajajo preverjanja tveganja naprave.

V eni največjih kršitev podatkov, o katerih so poročali leta 2022, je napad z izsiljevalsko programsko opremo na ponudnika tiskanja in pošiljanja OneTouchPoint prizadel 4.11 milijona kartotek bolnikov.

Vir: SCMedia ^

Ciljanih je bilo 30 različnih zdravstvenih načrtov, pri čemer je Aetna ACE nosila glavno breme z več kot 326,278 ogroženih kartotek bolnikov.

Zdravstveni kartoni so za hekerje najpomembnejši. Finančne evidence je mogoče preklicati in ponovno izdati, ko so odkriti kibernetski napadi. Zdravstvena dokumentacija ostane s človekom vse življenje. Kibernetski kriminalci najdejo donosen trg za to vrsto podatkov. Posledično naj bi se povečale kršitve kibernetske varnosti v zdravstvu in kraje zdravstvenih kartotek.

Eden od treh zaposlenih bo verjetno kliknil na sumljivo povezavo ali e-pošto ali ugodil goljufivi zahtevi.

Vir: KnowBe4 ^

Poročilo Phishing by Industry Report, ki ga je objavil KnowBe4, je navedlo, da a tretjina vseh zaposlenih je padla na testu lažnega predstavljanja in verjetno bodo odprli sumljivo e-poštno sporočilo ali kliknili na zapleteno povezavo. The izobraževanje, gostinstvo in zavarovanje najbolj ogrožene panoge, z zavarovanje z 52.3-odstotno stopnjo napak.

Shlayer je najbolj razširjena vrsta zlonamerne programske opreme in je odgovorna za 45 % napadov.

Vir: CISecurity ^

Shlayer je prenosnik in dropper za zlonamerno programsko opremo MacOS. Običajno se distribuira prek zlonamernih spletnih mest, ugrabljenih domen in se predstavlja kot lažni program za posodobitev Adobe Flash.

ZeuS je drugi najbolj razširjen (15%) in je modularni bančni trojanec, ki uporablja beleženje pritiskov tipk za ogrožanje poverilnic žrtve. Agent Tesla je na tretjem mestu (11%) in je RAT, ki beleži pritiske tipk, zajema posnetke zaslona in umika poverilnice prek okuženega računalnika.

60 % podjetij, ki se soočijo z napadi izsiljevalske programske opreme, plača odkupnino, da dobi nazaj svoje podatke. Mnogi plačajo več kot enkrat.

Vir: Proofpoint ^

Čeprav so varnostne agencije globalno opozarjale podjetja, naj povečajo svojo spletno varnost, je izsiljevalska programska oprema v letu 2021 še vedno povzročila posebno opustošenje. Še posebej močno sta bila prizadeta vladni sektor in sektor kritične infrastrukture. 

Glede na raziskavo Proofpointa iz leta 2021 o stanju lažnega predstavljanja, konec 70 % podjetij se je soočilo z vsaj eno okužbo z izsiljevalsko programsko opremo, pri čemer je bilo treba 60 % tega zneska dejansko plačati.

Še huje, nekatere organizacije so morale plačati več kot enkrat.

Napadi Ransomware so pogosti in lekcija tukaj je, da bi morali pričakovati, da boste tarča napada izsiljevalske programske opreme; ni vprašanje če ampak kdaj!

V ZDA je FTC (Zvezna komisija za trgovino) leta 5.7 prejela 2021 milijona skupnih poročil o goljufijah in krajah identitete. 1.4 milijona od teh je bilo primerov kraje identitete potrošnikov.

Vir: Identitytheft.org ^

Primeri spletnih goljufij so se od leta 70 povečali za 2020 %, in izgube zaradi kraje identitete stanejo Američane 5.8 milijarde dolarjev. Ocenjuje se, da vsakih 22 sekund pride do kraje identitete in da 33% Američanov bodo kdaj v življenju doživeli krajo identitete.

Goljufije s kreditnimi karticami so najpogostejša vrsta kraje identitete in čeprav vas lahko stane na tisoče, boste šokirani, ko boste izvedeli povprečna cena za vaše podatke je samo 6 USD. Ja, to je samo šest dolarjev.

Vsakič, ko imajo posamezniki dostop do vaših osebnih podatkov, ste v nevarnosti kraja identitete. Zato želite zagotoviti, da boste vedno pametni s svojimi podatki in jih zaščitili pred morebitnimi hekerji. Želite zmanjšati vse situacije, ki bi lahko izpostavile vas in vaše osebne podatke.

Združene države trpijo največ kršitev podatkov glede na lokacijo in prejmejo 23 % vseh napadov kibernetske kriminalitete.

Vir: Enigma Software ^

Združene države imajo obsežne zakone o obveščanju o kršitvah, ki povečujejo število prijavljenih primerov; vendar pa svoje 23% delež vseh napadov stolpi nad Kitajsko 9%. Nemčija je tretja z 6%; Združeno kraljestvo je na četrtem mestu 5% nato še Brazilija z 4%

Kakšni so nastajajoči trendi na področju kibernetske varnosti v naslednjih 5–10 letih?

Vir: ET-Edge ^

  1. Revolucioniranje obrambe z AI in ML: Integracija umetne inteligence in strojnega učenja ni le nadgradnja; to je popolna preobrazba naših kibernetskih obrambnih mehanizmov. Te vrhunske tehnologije bodo postale temelj kibernetske varnosti, saj bodo ponujale zmožnosti odkrivanja in odzivanja v realnem času, ki so pametnejše, hitrejše in učinkovitejše kot kdaj koli prej.
  2. Kvantno računalništvo: dvorezen meč: Ko vstopamo v dobo kvantnega računalništva, se soočamo s paradoksom napredka. Čeprav kvantno računalništvo predstavlja izjemne priložnosti, hkrati predstavlja resno grožnjo obstoječim metodam šifriranja. Priprava na ta kvantni preskok ni več neobvezna, ampak ključnega pomena za strategije kibernetske varnosti v prihodnjem desetletju.
  3. Varovanje ekosistema IoT: Internet stvari se bo dramatično razširil in spletel zapleteno mrežo med seboj povezanih naprav. Od pametnih domov do industrijskih sistemov bo varnost teh omrežij najpomembnejša. Naslednje desetletje bo priča porastu razvoja robustnih varnostnih standardov, naprednih protokolov za preverjanje pristnosti in rednih posodobitev programske opreme, katerih cilj je okrepiti IoT pred sofisticiranimi kibernetskimi grožnjami.

Na poti v prihodnost kibernetske varnosti ne gre le za to, da ostanemo pred grožnjami; gre za ponovno opredelitev našega pristopa k digitalni varnosti v vedno povezanem svetu.

Vprašanja in odgovori

Zaviti

Kibernetska varnost je velik problem in postaja samo še večji. Ker se poskusi lažnega predstavljanja, zlonamerna programska oprema, kraje identitete in ogromne kršitve podatkov dnevno povečujejo, se svet sooča z epidemijo, ki jo bo mogoče rešiti le z ukrepanjem po vsem svetu.

Pokrajina kibernetske varnosti se spreminja in očitno je, da postajajo kibernetske grožnje bolj sofisticirane in težje odkrite, poleg tega napadajo bolj pogosto.

Vsak mora opraviti svoj del priprava in boj proti kibernetski kriminaliteti. To pomeni, da najboljše prakse INFOSEC postanejo rutina in da vemo, kako obravnavati in poročati o morebitnih kibernetskih grožnjah.

Ne zamudite tega seznama najboljši kanali YouTube za učenje o kibernetski varnosti.

Viri – Reference

Če želite več statističnih podatkov, si oglejte naše Stran z internetno statistiko za leto 2024 tukaj.

O avtorju

Matt Ahlgren

Mathias Ahlgren je izvršni direktor in ustanovitelj Website Rating, ki vodi globalno ekipo urednikov in piscev. Je magister informacijskih znanosti in managementa. Njegova kariera se je po zgodnjih izkušnjah s spletnim razvojem med univerzo usmerila v SEO. Z več kot 15 leti v SEO, digitalnem trženju in spletnem razvoju. Osredotočen je tudi na varnost spletnih strani, kar dokazuje certifikat za kibernetsko varnost. To raznoliko strokovno znanje podpira njegovo vodenje pri Website Rating.

Ekipa WSR

"WSR Team" je kolektivna skupina strokovnih urednikov in piscev, specializiranih za tehnologijo, internetno varnost, digitalni marketing in spletni razvoj. Navdušeni nad digitalnim kraljestvom ustvarjajo dobro raziskano, pronicljivo in dostopno vsebino. Njihova zavezanost točnosti in jasnosti omogoča Website Rating zaupanja vreden vir za obveščanje v dinamičnem digitalnem svetu.

Nathanova hiša

Nathanova hiša

Nathan ima izjemnih 25 let v industriji kibernetske varnosti in prispeva svoje obsežno znanje k Website Rating kot sodelujoči strokovni pisec. Njegov fokus zajema široko paleto tem, vključno s kibernetsko varnostjo, VPN-ji, upravitelji gesel ter protivirusnimi rešitvami in rešitvami proti zlonamerni programski opremi, s čimer bralcem ponuja strokovni vpogled v ta bistvena področja digitalne varnosti.

Bodite obveščeni! Pridružite se našemu glasilu
Naročite se zdaj in pridobite brezplačen dostop do vodnikov, orodij in virov samo za naročnike.
Odjavite se lahko kadarkoli. Vaši podatki so varni.
Bodite obveščeni! Pridružite se našemu glasilu
Naročite se zdaj in pridobite brezplačen dostop do vodnikov, orodij in virov samo za naročnike.
Odjavite se lahko kadarkoli. Vaši podatki so varni.
Delite z ...